<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix header_checks</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84261.html</link>
    <description>Задача типичная, борьба со спамом. Ставить фильтры на основании содержимого (body_checks) письма не хочу.&lt;br&gt;&lt;br&gt;Сильно помогло бы отсеять письма вида &lt;br&gt;To: &amp;lt;user&#064;mydomain.ru&amp;gt;&lt;br&gt;Subject: xxx...&lt;br&gt;From:  &amp;lt;user&#064;mydomain.ru&amp;gt;&lt;br&gt;Тобишь если домен отправителя равен домену получателя - письмо нафиг.  Корпоративная почта ходит через exchange, postfix отвечает только за внешнюю почту.&lt;br&gt;&lt;br&gt;Но написать проверку в header_checks нескольких строк не могу. &lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Postfix header_checks (GRat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84261.html#16</link>
    <pubDate>Fri, 06 Mar 2009 11:16:22 GMT</pubDate>
    <description>И кстати, как отлавливать такие ситуации:&lt;br&gt;&lt;br&gt;From: =?koi8-r?B?99PFzcnMIA==?= &amp;lt;rptowmxzk&#064;yandex.ru&amp;gt;&lt;br&gt;Message-ID: &amp;lt;6499282017.44422968045572&#064;nplanet.ru&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix header_checks (GRat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84261.html#15</link>
    <pubDate>Fri, 06 Mar 2009 10:51:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;SPF справится лучше &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Почему же все хотят бороться со спамом, но стесняются... Начни с себя &lt;br&gt;&amp;gt;:) SPF это 1-2 строки в файле зоны и несколько строк &lt;br&gt;&amp;gt;в конфиге почтовика. &lt;br&gt;&amp;gt;Кстати, почти все крупные почтовые сервисы поддерживают SPF. Это не панацея и &lt;br&gt;&amp;gt;не для всех случаев, но пользы от SPF все-таки больше. &lt;br&gt;&lt;br&gt;Вопервых SPF небезопасен. Просто его не ломают в силу очень малой распространенности &lt;br&gt;(как вирусы под макос :)&lt;br&gt;Во вторых - сам по себе протокол легко подвергается &quot;отравлению&quot;, как например, DNSBL или RIP первых версий. &lt;br&gt;&lt;br&gt;На панацею не похоже, а поддерживать заведомо неудачное решение....&lt;br&gt;&lt;br&gt;Вот например первые 3 письма из папки со  спамом:&lt;br&gt;Received: from ppp-58-8-190-133.revip2.asianet.co.th (ppp-58-8-190-133.revip2.asianet.co.th &#091;58.8.190.133&#093;)&lt;br&gt;&lt;br&gt;Received: from &#091;94.120.41.187&#093; (unknown &#091;94.120.41.187&#093;)&lt;br&gt;&lt;br&gt;Received: from 93.102.75.80.rev.optimus.pt (93.102.75.80.rev.optimus.pt &#091;93.102.75.80&#093;)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix header_checks (mikra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84261.html#14</link>
    <pubDate>Fri, 06 Mar 2009 10:39:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;SPF справится лучше &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Учитывая что мне еще ниразу в работе не встретился домен с активным &lt;br&gt;&amp;gt;spf, да и по интернет-статистике подержка протокола spf есть разве что &lt;br&gt;&amp;gt;у каждого десятого домена.... &lt;br&gt;&amp;gt;Да еще и слишком сложный способ решать простые вещи :) &lt;br&gt;&lt;br&gt;Почему же все хотят бороться со спамом, но стесняются... Начни с себя :) SPF это 1-2 строки в файле зоны и несколько строк в конфиге почтовика.&lt;br&gt;Кстати, почти все крупные почтовые сервисы поддерживают SPF. Это не панацея и не для всех случаев, но пользы от SPF все-таки больше.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix header_checks (GRat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84261.html#13</link>
    <pubDate>Fri, 06 Mar 2009 09:15:25 GMT</pubDate>
    <description>&amp;gt;cвой домен добавил в /etc/postfix/sender_access ? &lt;br&gt;&lt;br&gt;#sender_access&lt;br&gt;/.*mydomain&#092;.ru.*/i        Reject&lt;br&gt;&lt;br&gt;#main.cf&lt;br&gt;smtpd_sender_restrictions = permit_mynetworks,&lt;br&gt;                            check_sender_access regexp:/etc/postfix/sender_access&lt;br&gt;                            reject_non_fqdn_sender,&lt;br&gt;                            reject_unknown_sender_domain,&lt;br&gt;                            permit&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Вроде да...&lt;br&gt;</description>
</item>

<item>
    <title>Postfix header_checks (A Clockwork Orange)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84261.html#12</link>
    <pubDate>Fri, 06 Mar 2009 09:12:55 GMT</pubDate>
    <description>cвой домен добавил в /etc/postfix/sender_access ?&lt;br&gt;</description>
</item>

<item>
    <title>Postfix header_checks (Medlar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84261.html#11</link>
    <pubDate>Fri, 06 Mar 2009 09:12:25 GMT</pubDate>
    <description>но вам же написали исключения двумя строками - ваша сеть и smtp-auth юзеры&lt;br&gt;</description>
</item>

<item>
    <title>Postfix header_checks (GRat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84261.html#10</link>
    <pubDate>Fri, 06 Mar 2009 08:51:44 GMT</pubDate>
    <description>&amp;gt;пОСМОТРИТЕ лог. Если конвертный отправитель в логе не совпадает с заголовочным отправителем &lt;br&gt;&amp;gt;(и не принадлежит вашему домену) значит эти изменения в конфиге блокируют &lt;br&gt;&amp;gt;ваш домен для внешних юзеров только на этапе MAIL FROM: &lt;br&gt;&amp;gt;тОГда  вам нужно добавить проверку заголовка From: &lt;br&gt;&lt;br&gt;Вот и получается возврат на начало: Если я блокирую по полю &quot;From:&quot;&lt;br&gt;то моя почта перестанет уходить наружу, так как у меня то в этом поле такой же домен &#037;)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix header_checks (Medlar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84261.html#9</link>
    <pubDate>Fri, 06 Mar 2009 08:40:54 GMT</pubDate>
    <description>пОСМОТРИТЕ лог. Если конвертный отправитель в логе не совпадает с заголовочным отправителем (и не принадлежит вашему домену) значит эти изменения в конфиге блокируют ваш домен для внешних юзеров только на этапе MAIL FROM:&lt;br&gt;тОГда  вам нужно добавить проверку заголовка From:&lt;br&gt;</description>
</item>

<item>
    <title>Postfix header_checks (GRat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84261.html#8</link>
    <pubDate>Fri, 06 Mar 2009 01:33:27 GMT</pubDate>
    <description>&amp;gt; check_sender_access hash:$config_directory/sender_access &lt;br&gt;&amp;gt; ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$config_directory/sender_access &lt;br&gt;&amp;gt;mydomain.ru REJECT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В mynetworks должен быть ip exchange. Все &lt;br&gt;&lt;br&gt;Нет, таки не все. Вот например такое пролезло:&lt;br&gt;---------&lt;br&gt;To: &amp;lt;user&#064;mydomain.ru&amp;gt;&lt;br&gt;Subject: Customer Receipt/Purchase Confirmation&lt;br&gt;From: &amp;lt;user&#064;mydomain.ru&amp;gt;&lt;br&gt;MIME-Version: 1.0&lt;br&gt;---------&lt;br&gt;&lt;br&gt;Хотя в постфиксе &lt;br&gt;&lt;br&gt;#main.cf&lt;br&gt;smtpd_sender_restrictions = permit_mynetworks,&lt;br&gt;                            check_sender_access regexp:/etc/postfix/sender_access&lt;br&gt;&lt;br&gt;#sender_access&lt;br&gt;/.*034&#092;.034&#092;.pfr&#092;.ru/i      Ok&lt;br&gt;&#091;..дофига нужных&#093;&lt;br&gt;/.*vzletka&#092;.net/i           Ok&lt;br&gt;/.*econ-krsk&#092;.ru.*/i        Reject&lt;br&gt;&lt;br&gt;--------------&lt;br&gt;Интересно, если зарубить все письма с &quot;ppp&quot; и &quot;adsl&quot;  в &quot;Received: from&quot; &lt;br&gt;это будет сильно грубо?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
